CVE · Medium

CVE-2023-46310 — Comments – wpDiscuz [wpdiscuz] < 7.6.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-46310 Comments – wpDiscuz [wpdiscuz] < 7.6.11 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 5,3 < 7.6.11 7.6.11 2023-10-22

CVE-2023-46310

El plugin wpDiscuz en versiones anteriores a la 7.6.11 contiene una falla de inyección de contenido que podría permitir a un atacante insertar contenido arbitrario en las páginas y publicaciones del sitio web, incluyendo potencialmente material malicioso o de phishing. Esta vulnerabilidad fue identificada por Revan Arifio y ha sido resuelta en la versión 7.6.11 y posteriores. Los usuarios deberían actualizar su instalación del plugin a la versión 7.6.11 o más nueva para eliminar este riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.